Mostrando postagens com marcador tutorial. Mostrar todas as postagens
Mostrando postagens com marcador tutorial. Mostrar todas as postagens

quinta-feira, 17 de setembro de 2015


Amigos leitores, estamos com uma ligeira falta de tempo (vocês devem ter percebido), porém hoje venho lhes trazer um tutorial simples e rápido que pode ser um complemento a uma auditoria de uma rede.

Aviso


O tutorial a seguir tem somente finalidade didática. Não recomendamos, inclusive desencorajamos, sua utilização sem a autorização do Administrador de rede, com o risco de ser enquadrado na Lei "Carolina Dieckmann" aplicada em crimes cibernéticos que pode ser lida na íntegra clicando-se aqui.

Nikto


Segundo a OWASP o Nikto é (resumidamente): "Um escaner de redes Open Source (GPL) que performa testes compreensivos contra servidores web por multiplos itens, incluindo mais de 3500 arquivos CGI's potencialmente perigosos, [...]. Os recursos do "scanner" e os plugins são frequentemente atualizados e podem ser atualizados automaticamente (se desejado)." A descrição completa pode ser lida (em inglês) clicando aqui.

Para usá-lo no Kali Linux (ou em outra distro com ele instalado corretamente) é muito simples, no terminal digite:

nikto -host IPALVO

Substituindo "IPALVO" pelo IP que deseja escanear. No mais é só pegar o relatório e buscar sobre as falhas encontradas (que vem em códigos, geralmente, exemplo: OSVDB-0000) e buscar explorá-las, estando autorizado para isso, (o que é um processo muito abrangente e não estarei falando nesse post).

Armitage


O Armitage nada mais é que uma "GUI" (Interface gráfica para o usuário, em inglês, Graphical User Interface) para o famoso Metasploit.

Para um "scan" básico é só iniciar o servidor ("database", banco de dados) local digitando no terminal do Kali:

/etc/init.d/postgresql start

Pode fechar o terminal e abrir o Armitage, então aguarde carregar (pode demorar alguns minutos depois de clicar em Conectar).




















-



-



Então, na barra superior, no canto direito clicar em:

Hosts > Nmap > Quick Scan (OS detect)



Forneça o "range" de IP's a escanear (ex: 192.168.1.0/24) ou digite um IP específico (ex, fictício: 200.0.0.0).



Então aguardar o escaneamento completo da rede.



Depois ir em:

Attacks > Find Attacks

E novamente aguardar o "scan".

Então, os "hosts" "vivos" serão mostrados na tela superior da janela. Então é só clicar em cada um com o botão direito e ir em:

Attack > OPÇÃO > EXPLOIT

Sendo "OPÇÃO" um dos termos (serviços) mostrados (ex: http, ftp, ssh, telnet, etc) e "EXPLOIT" o exploit a ser testado.




-



Dica: Para maior agilidade e automatização, navegue até o fim da lista de "exploits" e clique em "Check Exploits", então um teste de todos os listados será executado.

Após isso utilize o "localizar" (Ctrl + F) na tela inferior para procurar a palavra "vulnerable" (sem aspas). Então a partir daqui já começa a exploração (que não será abordada aqui hoje, devidamente autorizada) e pode ser feita tanto pelo Armitage quanto pelo Metasploit (recomendo mais o último se souber fazer seu uso nas explorações).

Conclusão


Isso é o começo, tentarei trazer tutoriais sobre o Nessus (bem recomendado pelos profissionais da área) e o próprio Metasploit (que é o canivete suíço do pentest).

Peço desculpas pela falta do vídeo, porém estou sem microfones e teria de usar os teclados para "falar", o que seria muito parecido com o recurso disponível aqui no próprio site.

Espero que tenham gostado e espero as dúvidas no nosso grupo no Facebook.

Também recomendo ler nossa série "Nmap 101" que está disponível clicando aqui.

Até a próxima!

"Conhecimento não é crime, crime é o que fazem com ele"

quinta-feira, 23 de julho de 2015

Olá!

Mais um achado interessante do meu RSS aqui!

O Infosec Institute lançou um CTF que vale grana! Sim isso mesmo, você pode ganhar uma grana por resolver os desafios.

Se você deseja participar siga o link abaixo, leia o regulamento e mão na massa!

quarta-feira, 8 de julho de 2015

Métodos de criptografia Linux

Existem dois métodos para criptografar seus dados:




1: Sistema de arquivos empilhados criptografia nível

eCryptfs -

É um sistema de arquivos Linux criptográfico empilhadas. eCryptfs armazena metadados de criptografia no cabeçalho de cada arquivo escrito, de modo que os arquivos criptografados podem ser copiados entre os hosts, o arquivo será descriptografado com a chave apropriada no chaveiro do kernel Linux. Esta solução é amplamente utilizado, como base para a criptografados Diretório do Ubuntu, nativamente dentro ChromeOS do Google, e de forma transparente incorporado em rede anexado vários dispositivos de armazenamento (NAS).

Encfs -

Ele fornece um sistema de arquivos criptografados em espaço do usuário. Ele roda sem permissões especiais e usa a biblioteca FUSE e módulo do kernel Linux para fornecer a interface do sistema de arquivos. Você pode encontrar links para fontes e versões binárias abaixo. Encfs é um software de código aberto, licenciado sob a GPL.



2: Bloco de criptografia no nível do dispositivo


Loop-AES -

Rápido e transparente do sistema de arquivos e um pacote de criptografia de swap para linux. No código fonte muda a kernel do Linux. Funciona com 3.x, 2.6, 2.4, 2.2 e 2.0 kernels.

TrueCrypt -

É livre de código aberto de software de criptografia de disco para Windows 7/Vista/XP, Mac OS X e Linux.

dm-crypt + LUKS - dm-crypt é um subsistema transparente de criptografia de disco no Linux kernel do v2.6 + e posterior e DragonFly BSD. Ele pode criptografar discos inteiros, mídia removível, partições, volumes RAID de software, os volumes lógicos e os arquivos.

Neste post, vou explicar como criptografar suas partições usando o Linux Unified formato Setup-on-disk (Key LUKS) no seu computador ou laptop baseado em Linux.



Instalar utilitário cryptsetup

Você precisa instalar o seguinte pacote. Ele contém cryptsetup, um utilitário para a criação de sistemas de arquivos criptografados usando Device Mapper eo alvo dm-crypt. Tipo de usuário Debian / Ubuntu Linux o seguinte comando apt-get :

apt-get install cryptsetup



Saidas de amostra:


Lendo listas de pacotes ... Feito

Árvore de dependências do edifício

Lendo informação de estado ... Feito

Os seguintes pacotes extra serão instalados:

libcryptsetup4 cryptsetup-bin

Pacotes sugeridos:

busybox

Os seguintes NOVOS pacotes serão instalados:

cryptsetup libcryptsetup4 cryptsetup-bin

0 pacotes atualizados, 3 novos instalados, 0 a serem removidos e 7 não atualizados.

É preciso obter 168 kB de arquivos.

Após esta operação, serão utilizados 669 KB de espaço em disco adicional.

Você quer continuar [Y / n]? y

Obter: 1 http://ap-northeast-1.ec2.archive.ubuntu.com/ubuntu/ preciso principal amd64 / libcryptsetup4 2:1.4.1-2ubuntu4 [55,8 kB]

Obter: 2 http://ap-northeast-1.ec2.archive.ubuntu.com/ubuntu/ / main cryptsetup-bin amd64 2:1.4.1-2ubuntu4 precisa [32,2 kB]

Obter: 3 http://ap-northeast-1.ec2.archive.ubuntu.com/ubuntu/ preciso principal amd64 / cryptsetup 2:1.4.1-2ubuntu4 [80,0 kB]

Buscada 168 kB em 0s (268 kb / s)

Pré-configurando pacotes ...

Selecionar previamente não selecionado libcryptsetup4 pacote.

(Lendo banco de dados ... 25374 arquivos e diretórios atualmente instalados.)

Desempacotando libcryptsetup4 (a partir de ... / libcryptsetup4_2% 3a1.4.1-2ubuntu4_amd64.deb) ...

Selecionando pacote previamente não selecionado cryptsetup-bin.

Desempacotando cryptsetup-bin (de ... / cryptsetup-bin_2% 3a1.4.1-2ubuntu4_amd64.deb) ...

Selecionar previamente não selecionado cryptsetup pacote.

Desempacotando cryptsetup (a partir de ... / cryptsetup_2% 3a1.4.1-2ubuntu4_amd64.deb) ...

Processamento de gatilhos para man-db ...

Processamento de gatilhos para ureadahead ...

Configurando libcryptsetup4 (2:1.4.1-2ubuntu4) ...

Configurando cryptsetup-bin (2:1.4.1-2ubuntu4) ...

Configurando cryptsetup (2:1.4.1-2ubuntu4) ...

update-initramfs: update adiando (trigger ativado)

Processamento de gatilhos para libc-bin ...

ldconfig processamento diferido ocorrendo agora

Processamento de gatilhos para initramfs-tools ...



update-initramfs: Generating / boot/initrd.img-3.2.0-31-virtual

Usuário RHEL / CentOS / Fedora Linux digite o seguinte comando yum :

# yum install cryptsetup-luks

Configurar partição LUKS

Neste exemplo, eu vou encript /dev/xvdc. Digite o seguinte comando:

# cryptsetup-y-v luksFormat /dev/xvdc

Saídas de Amostra:


# cryptsetup-y-v luksFormat / dev / xvdc


ATENÇÃO!
========
Isto irá substituir dados no / dev / xvdc irrevogavelmente.


Tem certeza? ( Digite sim maiúsculas ) : SIM
Enter LUKS passphrase:
Verifique frase:


Comando de sucesso.


Este comando inicializa o volume, e define uma chave inicial ou senha. Por favor, note que a senha não é recuperável, então não esqueça it.Type o comando a seguir cria um mapeamento:

# cryptsetup luksOpen /dev/xvdc Backup2



Saídas de amostra:
Digite senha para /dev/xvdc:

Você pode ver um mapeamento de nome / dev/mapper/backup2 após verificação bem sucedida do material de chave fornecida, que foi criado com a extensão de comando luksFormat:



# ls-l / dev/mapper/backup2


Saidas de amostra

lrwxrwxrwx 1 root root 7 19 de outubro 19:37 /dev/mapper/backup2 -> .. /dm-0

Você pode usar o seguinte comando para ver o status do mapeamento:

# cryptsetup-v backup2 estado

Saidas de amostra
/Dev/mapper/backup2 está ativo.
Tipo: LUKS1
cifra: aes-cbc-essiv: sha256
keysize: 256 bits
device: / dev / xvdc
offset: 4096 setores
size: 419426304 setores
mode: leitura / gravação


Comando de sucesso.

Você pode despejar cabeçalhos LUKS usando o seguinte comando:

# cryptsetup luksDump /dev/xvdc

Formato partição LUKS

Em primeiro lugar, você precisa escrever zeros para /dev/mapper/backup2 dispositivo criptografado. Isto irá alocar dados em blocos com zeros. Isso garante que o mundo lá fora vai ver estes dados aleatórios, ou seja, que protegem contra a divulgação de padrões de uso:

# dd if=/dev/zero of=/dev/mapper/backup2

O comando dd pode levar várias horas para ser concluído. Eu sugiro que você use o comando pv para monitorar o progresso :

# pv-tpreb /dev/zero | dd of=/dev/mapper/backup2 bs=128M

Para criar um sistema de arquivos ou seja, formato de sistema de arquivos, digite:

# mkfs.ext4 /dev/mapper/backup2

Para montar o novo sistema de arquivos em / backup2 , digite:


# mkdir / Backup2

# mount / dev/mapper/backup2 / Backup2

# df-H

# cd / Backup2

# ls-l

Como faço para desmontar e dados seguros?

# umount /backup2
# cryptsetup luksClose backup2


Como faço para montar ou remontar partição criptografada?



Digite o seguinte comando:

# cryptsetup luksOpen /dev/xvdc backup2
# mount /dev/mapper/backup2 /Backup2
# df-h 
# mount

Veja shell script envoltório que abre partição LUKS e configura um mapeamento para dispositivos NAS.



Posso executar o fsck no volume partição / LVM com base LUKS?



Sim, você pode usar o comando fsck Em sistemas baseados LUKS:

# umount /backup2

# fsck-vy /dev/mapper/backup2

# mount /dev/mapper/backup2 /backup2

Veja como executar fsck Em LUKS (dm-crypt), com base volume físico LVM para mais detalhes.



Como posso alterar o LUKS passphrase (senha) para a partição criptografada?




Digite o seguinte comando:



# cryptsetup luksDump / dev / xvdc

# cryptsetup luksAddKey / dev / xvdc Digite qualquer senha:
Digite a nova senha para o slot-chave:


Verifique frase:

Remover ou excluir a senha antiga:

# cryptsetup luksRemoveKey /dev/xvdc

Por favor, note que você precisa para entrar no antigo senha / senha.



Conclusão

Agora você tem uma partição criptografada para todos os seus dados.



Prós:


LUKS criptografa dispositivos de blocos inteiros e é, portanto, bem adequado para proteger o conteúdo de dispositivos móveis, como mídia de armazenamento removíveis (pen USB) ou unidades de disco portáteis.

Você também pode usar com o seu servidor NAS para proteger backups.

Intel e AMD com AES-NI (Advanced Encryption Standard conjunto de instruções) pode acelerar a criptografia baseada dm-crypt para Linux Kernel v2.6.32 +. Isto irá acelerar a criptografia disco rígido.

Funciona com partição swap muito para que seu laptop pode usar o recurso de hibernação (suspend-to-disk) que escreve o conteúdo da RAM para a partição de swap antes de desligar a máquina.



Contras:

LUKS só suportam até 8 senhas, ou seja, apenas 8 usuários podem ter teclas de acesso distintas para o mesmo dispositivo.]

LUKS também não é recomendável para aplicações que exigem criptografia em nível de arquivo.


Créditos ao Natan, por publicar este artigo no antigo fórum da Brutal Security.
Créditos originais não encontrados.

quinta-feira, 2 de julho de 2015

O leitor Maxwell Oliveira de Souza Lima mandou para nós, além do artigo de escalação de privilégios, um vídeo tutorial sobre Arp Spoofing!

Caso queira ter seu conteúdo publicado aqui na Brutal Security entre em contato conosco através de email ou grupo do Facebook!

Agora fique com o vídeo:


quarta-feira, 1 de julho de 2015

PRÁTICA

Usaremos o exploit ms13_053_schlampere (exploit/windows/local/ms13_053_schlampere)

* O exploit ms13_053_schlampere utiliza um estouro de pilha kernel no Win32k que permite elevação de privilégios local.


Nos encontramos no meterpreter, atrávés do comando background voltamos para o msfconsole onde faremos uso do exploit desejado. Após preencher os dados do exploit, mandamos explorar.



Agora temos uma sessão do meterpreter em modo administrativo, porém é somente um estouro de pilha na memoria, assim que o computador for reiniciado o processo se fecha e quando o computador voltar a iniciar teremos que reutilizar o exploit.

Não paramos por aqui, o que interessa para nós são as senhas, nos quais podemos obter com o comando hashdump, perceba que as senhas estão em forma de hashes e que seria necessário usar tecnicas de força bruta para a obtenção do texto limpo. Salvamos as hashes em algum documento local e pronto.

                             

O meterpreter nos permite abrir um shell com o comando shell, lembrando que nos encontramos neste meterpreter com privilegios administrativos, logo se abrimos um shell por meio dessa sessão teremos o shell com privilegios administrativos. Aqui poderiamos simplesmente trocar a senha do Administrador local e em seguida ativar a conta, porém devemos destacar que trocar a senha de algum usuario é o mesmo que arrombar uma parede com uma bola de demolição, mesmo que tente reconstruir a parede nunca mais será a mesma e que um invasor jamais faria isso, pois é assinar sua passagem pelo computador, vamos apenas ativar a conta.

*Obs se você não souber o gerenciamento básico de conta no CMD, pesquisa do google tem muita coisa

                               

Então aqui iremos utiizar outro exploit, sendo esse capaz de realizar pass-the-hash ou seja iremos nos autenticar pelo smb (no curto prazo de escaneamento que você realizou percebeu a porta 445 do serviço SMB aberta) simplesmente pelo hash utilizando o exploit psexec_psh (exploit/windows/smb/psexec_psh)

Em SMUser preenchemos com o nome do Administrador que ativamos, SMBPass o hash que salvamos em um arquivo local quando utilzamos o hashdump, Lembrando que preenchemos com o hash correspondente a conta do Admnistrador e por ultimo o campo RHOST com o endereço do computador que “invadimos” as configurações devem ficar parecidas com essa. Em seguida iniciamos a exploração.

                             

Voilá! Teremos uma nova sessão sendo essa autenticada como Administrador atraves do SMB e agora? Até agora não temos a senha limpa. Parou por aqui? Então não iremos conseguir a senha limpa? CALMA! O metasploit como sempre um framework completo, trás o mimikatz como um de seus modulos (OPA! O mimikatz? Ele é um Windows Credentials Editor!! To começando a entender kkk) Agora daremos comando background voltamos o msf em seguida listamos a sessões disponíveis através do comando sessions -l identificando a sessão o qual foi autenticada pelo SMB como administrador entraremos nela através do comando sessions -i n.

*Onde n corresponde ao numero da sessão.

Vamos carregar o modulo do mimikatz através do comando load mimikatz, em seguida o comando msv esse listará as credenciais, mas aindas em forma de hash e por ultimo lançaremos o comando kerberos irá listar as informações do msv, mas perceba que a senha dos ultimos usuários já autenticados encontram-se em texto limpo, ou seja agora finalmente temos o texto limpo do hash do usuário local.

                             

Com essa informação fica fácil ativar o serviço de RDP se achar que é necessáio, embora seja importante lembrar que o Windows Desktop fornece somente uma conexão por vez, ou seja, se você logar como RDP o outro usuário será desconectador notando sua presença, por tanto não aconselho a utilização deste protocolo, se quiser fazer algo parecido, trabalhe com VNC (não há necessidade de senha), pois o cliente continua conectado e não percebe a presença de um segunto usuário.

                            





Este artigo foi escrito e enviado pelo leitor Maxwell Oliveira de Souza Lima. Você pode contata-lo através do Facebook, Youtube e Email (sisinf.max (at) gmail (dot) com).

Você gostaria de ter seu texto aqui na Brutal Security? Entre em contato conosco em um de nossos canais!

terça-feira, 30 de junho de 2015

ESCALAÇÃO DE PRIVILÉGIOS E MIMIKATZ

TEORIA - ESCALONAMENTO

É comum quando se fala de escalonamento de privilégios, vir a cabeça palavras chaves: hashes, John The Ripper, Hydra, Medusa, exploits, etc. Na maioria dos livros é retratado a questão de obtenção de hashes e muitas vezes o quanto a ferramenta JtR pode ser útil na extração de senhas, mas não vamos no resumir a somente uma ou duas técnicas para atender a um escalonamento. Sem dúvida a técnica de força bruta utilizada pelo JtR e as demais ferramentas é muito eficiente quando a etapa de reconhecimento e escaneamento são recheadas de informações, porém existem casos nos quais não existe muita informação sobre o alvo, dificultando o trabalho do pentester na obtenção de resultados.

Já algum tempo atrás surgiu uma técnica chamada Pass-the-hash que tinha como objetivo usar o hash puro para autenticação em serviços SMB e com hashes NTLM sem a necessidade de saber qual era a senha limpa. Mas essa técnica ficou obsoleta, pois acreditava-se que era valida somente para versões antigas do Windows (Windows XP e Windows 2003). Agora existe uma técnica considerada sucessora do Pass-the-hash, é o chamado Windows Credentials Editor, que nos possibilita a senha limpa do hash, sendo essa técnica não só compatível com versões anteriores como versões atuais Windows (Windows 7, Windows 2008) e o alarmante é que a sua usabilidade é extremamente fácil, não exigindo por parte do hacker e/ou pentester muito conhecimento.

Você pode obter a ferramenta em: http://ampliasecurity.com/research.html
Você pode realizar um teste, execute o cmd como Administrador
Em seguida entre com o comando wce.exe -w

* Sendo o -w a sintaxe de extração da senha clara.

* Mais informações através do comando wce.exe -h

Outro programa da “classe” Windows Credentials Editor, é o mimikatz

Você pode obter a ferramenta em: https://github.com/gentilkiwi/mimikatz

Informações no documento “README.md”

HISTÓRIA

Vamos simular que você foi contratado para fazer um pentest em uma faculdade. Chegando lá lhe é solicitado um pentest do tipo Black Box (para mais informações consulte: www.brutalsecurity.com.br/p/testes-de-invasao-brutal-security.html) no qual você precisará recolher bastante informação, mas você possui pouco tempo, pois está cheio de outros pentests para realizar em diversas empresas (isso é no Brasil? Kkk), embora um pentest deva ser realizado de forma lenta, pois exige muita atenção, vamos supor que você é desenrolado e que possui pouco tempo então depois descobrir uma falha, você se encontra dentro do sistema. Você utlizou o modulo meterpreter do metasploit para se beneficiar da falha e agora quer realizar um escalonamento de privilégio para saber até que ponto a faculdade corre risco de perder informações. Devemos lembrar, que o artigo é sobre escalonamento de privilégios, não irei mostrar a utilização de um exploit para a invasão em seguida o uso de um payload. Iremos abordar uma Pós-exploração.

Você se encontra com privilégios de um funcionário ou aluno comum da faculdade, com controle de conta, não podendo ver configurações do sistema, abrir o gerenciador de tarefas, muito menos instalar ou excluir programas, tem um HD no qual você só pode adcionar arquivos, mas não tem controle do disco local (C:) e que a conta de Administrador encontra-se desativada.

CENÁRIO

Uma máquina Kali Linux

Outra máquina Windows 7 SP0

Emule ambas no virtual box, no meu caso sou meio novato na área e precisei me adaptar ao linux então instalei o Kali Linux nativo no PC para aprender da pior maneira, mas não faz diferença alguma.

Na parte 2 deste artigo veja a pós-exploração completa.



Este artigo foi escrito e enviado pelo leitor Maxwell Oliveira de Souza Lima. Você pode contata-lo através do Facebook, Youtube e Email (sisinf.max (at) gmail (dot) com).

Você gostaria de ter seu texto aqui na Brutal Security? Entre em contato conosco em um de nossos canais!

sexta-feira, 19 de junho de 2015

Amigo leitor, neste post estarei tratando da instalação de um ambiente gráfico chamado MATE que é bem leve e estável.

Introdução


Este tutorial serve para todas as distros baseadas no Debian e o próprio Debian (caso durante a instalação, o ambiente gráfico MATE não tenha sido selecionado para instalação).

Fui motivado a fazê-lo por causa do Metamorphose Linux (o qual fiz um "review" essa semana), pois a distro é muito interessante, porém seu ambiente gráfico padrão (KDE) pesou minha máquina que é antiga, também por causa da organização do menu principal que fica mais simples com o MATE instalado.

Instalação


Sem mais demoras, vamos ao tutorial. Abra o terminal e digite:

sudo apt-get update

Então este outro:

sudo apt-get install pacote

Substitua "pacote" por uma das opções abaixo:

mate-desktop-environment-core (o mínimo para o MATE funcionar)
mate-desktop-environment (instalação padrão do MATE)
mate-desktop-environment-extras (a instalação padrão mais extras)

Caso não saiba qual escolher, recomendo a segunda, ficando o comando assim:

sudo apt-get install mate-desktop-environment

Aguarde a conclusão da instalação, pronto.

Instalação do gerenciador de redes


Para que a rede funcione de maneira correta no sua distro, instale o gerenciador de rede do GNOME, com o comando:

sudo apt-get install network-manager-gnome

Após a conclusão da instalação, faça um logout da sua conta para que as alterações tenham efeito. Na tela de login selecione o ambiente novo (MATE), cada sistema possui um jeito de mudar isso de forma diferente, mas geralmente é em algum botão próximo à "janelinha" de login ou em alguma barra do sistema.

Caso esteja conectado a uma rede wifi, será necessário, infelizmente, digitar a senha novamente, inclusive de todos os outros pontos já conectados anteriormente.

Para o Metamorphose Linux


Arquivo "perdido" na Desktop


Após logar no novo ambiente gráfico, você deve ter notado um arquivo com o seu nome de usuário na área de trabalho, mantenha a calma. O conteúdo do mesmo é algo como isso:

[Desktop Entry]
Icon=user-home
Type=Link
URL[$e]=file://$HOME/
Ele serve para manter o atalho da sua Home (pasta pessoal) na desktop do KDE, então pode excluir ele à vontade, pois caso haja necessidade de retornar com o mesmo no KDE futuramente, somente será preciso criar um link da Home na Desktop. Se não se sente confortável em fazer a exclusão, salve-o em algum lugar para um possível reuso futuro.

Aviso

Infelizmente, devido a algumas limitações de software, o Metamorphose Linux não suporta nativamente o ambiente gráfico MATE, logo, algumas coisas podem não sair como o esperado, então, se você é usuário exigente com o visual ou se incomoda com coisas fora do lugar, não recomendo a mudança de ambiente, além de que há muita diferença visual e organizacional entre o KDE e o MATE, continue por sua conta e risco.

Estarei buscando soluções junto a comunidade por meio de seu grupo no Facebook. Caso deseje, marque presença por lá para acompanhar de perto o desenvolvimento dessa distro fantástica.Futuramente, com uma implementação do MATE com suporte nativo, certamente farei outro post aqui no blog.

Conclusão


De acordo com essa pesquisa feita pelo site Viva o Linux e meus testes como usuário, o MATE é o ambiente gráfico mais leve para o Debian e eu penso que não deve ser diferente com seus derivados. Além de que computadores mais antigos ou com configurações mais modestas, podem sentir o "alívio" no desempenho mudando-se somente o ambiente gráfico.

Até a próxima pessoal, não deixe de ir ao nosso grupo no Facebook.

terça-feira, 16 de junho de 2015


Amigos, hoje o tutorial é bem simples. Como muitos têm dúvida sobre como gravar ISO's (um tipo de sistema de ficheiros) baixadas da internet hoje vou falar sobre a maneira correta de gravá-las numa mídia.

Configurações Prévias


Esteja ciente que para que qualquer mídia "bootável" funcione, a BIOS de seu computador deve ser configurada para que ela seja lida primeiro. Infelizmente, não poderei mostrar aqui como se faz pois para cada modelo de placa mãe, há um passo-a-passo a seguir, inviabilizando explicações aqui.

Entretanto, já adianto que terá que mexer na "Ordem de boot" ou em "Device boot priority". Sugiro uma busca no google com os termos "boot pendrive bios configurar XXXXXX", substituindo "XXXXXX" pela marca e modelo da sua placa mãe.

Download


Parece que não mas o download é uma parte importante do processo de obtenção de uma ISO, por isso prefira, sempre que disponível, o download via torrent pois caso ocorram erros (o que raramente acontece), o próprio software consertará, além de que as chances de o download cair serem mínimas e poder pausar e depois continuar a qualquer momento, tornam o download via torrent muito mais atrativo. A imagem (ISO) é muito sensível, logo, pode ser facilmente corrompida, então o download (e a checagem do "checksum", se possível) são importantes.

Linux

Estarei mostrando nessa seção, opções de programas que auxiliem na gravação da imagem.

- K3B

Dentre as opções citadas aqui, a mais simples de ser usada, somente suporta CD ou DVD. Para gravar a ISO abra o programa e na tela inicial clique em "More actions..." e depois em "Burn a Image":



Depois deixe a janela como a abaixo:



Clique em "Open File Dialog" dentro de "Image to Burn" para selecionar a imagem (.iso):



Depois clique em "Start".

Quando o processo terminar, o CD/DVD será ejetado, feche as janelas, recoloque o CD/DVD e reinicie o seu computador.

- DD

Uma boa opção também para gravar ISO, porém mais avançada, usada via terminal. Num terminal/console digite:

sudo dd if=(caminho da ISO no computador) of=(caminho da mídia)  bs=(valor de bytes por setor, varia de acordo com cada ISO)

O caminho da ISO deve ser algo como "/home/usuario/desktop/ubuntu-15-04.iso" (sem aspas), já a da mídia "/dev/sdb1", no caso de usar um pen drive, não use a partição:

/dev/sdX1

E sim o pen drive em si:

/dev/sdX

Em que X corresponde a letra que o sistema operacional nomeou sua mídia. Um exemplo de comando seria:

sudo dd if=/home/user/downloads/metamorphose-tiger.iso of=/dev/sdc bs=512k

O valor do "bs" deve ser respeitado, caso não saiba o da sua ISO, procure no site oficial da mesma. Depois que a gravação terminar, será exibida uma mensagem como:

(1851+2)
(1600+1)
Copied 2.2gb in 10 seconds

Pronto, reinicie e aproveite.

- CP

Outro programa de terminal. No terminal/console digite:

sudo cp (caminho da ISO) (caminho da mídia)

Caso não tenha lido o tópico acima, recomendo que leia para mais informações. Após a cópia terminar, você voltará ao "estágio inicial" do terminal:

user@pc:~$

Pronto, reinicie.

Demais SO's (incluindo Linux)


Unetbootin

O programa é muito simples de usar, possui interface gráfica e até faz o download por você (não recomendo). Abra-o e clique em "..." um botão do lado direito de "Imagem de disco", selecione o caminho da ISO no computador, depois selecione a mídia que quer usar em "Unidade", depois em "OK". Assim que terminar, ele avisará e pedirá para reiniciar, pronto.

Algumas experiências


Usando um pen drive de 4GB os melhores resultados que obtive foram (SO - Programa usado):

Kali Linux - DD
Debian 8 - CP
Metamorphose Tiger - DD
Ubuntu ("padrão"/MATE/Lubuntu/Xubuntu/Kubuntu) - Unetbootin
Arch - DD
BackBox 4.2 - DD
BugTrack - DD

Nos testes acima foram usados um notebook (4GB RAM, Core 2 Duo T6600 2.2GHz) com linux e pen drive da SanDisk (SDCZ90-008G). Resultados satisfatórios (mas inferiores) foram obtidos com pen drives da Kingston (DT 101 G2) e um que nem se comparou (devido a muitos erros de leitura), sem marca, chinês de "camelô" (o que só prova que o barato pode sair caro), todos com 4GB de armazenamento.

Conclusão


É muito simples criar pen drives com os programas aqui citados, basta um pouco de paciência e persistência, pois nem sempre vai de primeira. Outra coisa que deve ser ressaltada é que o pen drive deve ser capaz de suportar a ISO, ou seja, não adianta tentar gravar uma ISO de 4GB num pen drive de 1GB.

Em caso de dúvidas ou sugestões, visite nosso grupo no Facebook. Até a próxima.

sexta-feira, 12 de junho de 2015

E ai pessoal!

Provavelmente vocês devem ter visto nas notícias que a alguns dias atrás uma base do ISIS foi bombardeada porque sua localização foi identificada através de uma foto.

Caso não tenha visto, clique aqui!

Então, o terrorista tirou uma foto e publicou e ai, que magica foi essa que tornou possível identificar?

A resposta é mais simples do que você imagina! É bem provável que o exército e governo americano tenham tecnologias e ferramentas muito mais complexas para este tipo de situação, mas mesmo nós meros mortais podemos ter acesso a algo parecido e com um pouco de sorte identificar a localização de alguém por uma foto.

Uma informação interessante que todos deveriam saber é que todas as fotos, quando são capturadas, geram diversas informações, que são adicionadas nas fotos, os famosos metadados ou EXIF. Os dados EXIF (Exchangeable image file) são padrões que especificam formatos de imagem, audio e outros dados utilizados por processadores de imagem, incluindo câmeras digitais, smartphones, scanners, entre outros. Estes campos especiais adicionados aos arquivos foram criados para que os fotógrafos e produtores de conteúdo não precisassem anotar informações como abertura, velocidade do obturador, para poder registrar e tratar de forma correta a imagem.

Além destas informações, podem ser encontradas também informações como Marca, modelo e nome do dispositivo que tirou a foto, informações de cores, informações de localização GPS, resolução, uso de flash, data e hora que a fotografia foi tirada e outras informações técnicas.

Qualquer dispositivo que tenha conexão com algum sistema de GPS vai adicionar esta informação nos dados EXIF, na hora que a foto foi tirada.

Mas chega de papo e vamos a um exemplo.

Para esta demonstração vou pegar uma imagem tirada por um iPhone, que eu sei que adiciona esses dados por padrão a cada foto registrada. No próprio site da Apple eu consegui a imagem abaixo:


OBS: Não tente rodar a ferramenta nas imagens deste post, leia até o fim e entenda porque não achará nada.

Seguindo em frente, de posse da imagem, vou utilizar o comando exifprobe para obter os dados EXIF.

O comando é bem simples:

# exifprobe -R imagem3.jpg

Rodando este comando vou ter o seguinte resultado:


Olhando atentamente por todas as informações úteis que uma foto pode nos dar, a que estamos procurando está logo abaixo da tag <GPS IFD>.

Podemos confirar essa informação inserindo as coordenadas no website gps-coordinates:



Como mostra a imagem, esta foto foi tirada na Universidade de Stanford, Stanford - CA, USA.

Para mais informações sobre a ferramenta e uso acesse a wiki da FDTK onde postei originalmente .

segunda-feira, 8 de junho de 2015



Olá amigo leitor, antes de começar recomendo que leia o artigo sobre endereçamento IP pois pode contribuir no entendimento desse post aqui.

Os pacotes de rede, como muitos devem saber, contém informações e dados. Geralmente, seguem uma conexão "de mão dupla" somente, ou seja, cliente-servidor e servidor-cliente.















TOR


O TOR (The Onion Relay) Browser funciona de forma semelhante, porém ele passa os pacotes cliente-servidor por sua rede, composta por milhares de servidores.no mundo todo, então o caminho agora poderia ser descrito como cliente-TOR-servidor.













O que a rede TOR faz, nada mais é do que um caminho de "mão dupla aleatório", pois os pacotes vão de servidor em servidor e voltam por caminhos diferentes, o que acontece também com diferentes pacotes.
Verde: Conexão de saída (ida)
Azul: Conexão de entrada (volta)

Apesar disso garantir uma navegação "anônima", também há um preço a pagar, a conexão é extremamente lenta. Lenta não no sentido de baixa velocidade (depende claro de seu pacote contratado junto ao seu provedor), mas sim com um "lag", ou seja, um ping/latência/tempo de resposta alto, logo, as páginas ficarão mais lentas que o normal.

Deep Web


O TOR Browser é a porta de entrada mais simples da chamada "Deep Web", ela compreende uma internet oculta assim como a que conhecemos e a que acessamos todos os dias, a diferença fica por conta da presença dos Estados e de suas leis, que são quase inexistentes pois devido a grande proteção de identidade, os usuários abusam, sem preocupações, da rede e todo o tipo de material existe por lá, desde pornografia proibida até sites para contratar assassinos, então não é recomendado "navegar" por esses mares.

Imagem deixada em sites fechados pelo FBI na Deep Web

Nem tudo é despresível


Pela falta de fiscalização efetiva, a Deep Web também guarda material interessante, como PDF's de livros (que muitas vezes são protegidos por direitos autorais), material de pesquisa, fóruns de discussão de assuntos diversos e muito mais. No entanto, se for navegar por lá atente-se à lista abaixo:

- Não clique onde não deve;
- Não seja curioso;
- Não saia fazendo downloads;
- Utilize indexadores (motores de busca) para não se perder;
- Tenha sempre um objetivo;
- Não utilize-a para diversão;
- Cuidado com o que procura;
- Não fale com nenhum estranho;
- Pense, só depois digite; e
- Lembre-se que todos os cuidados tomados na Web também deverão ser tomados por lá.

Após ter isso em mente, faça uma boa navegação.

Atenção


O conteúdo abaixo tem proposta uma educacional e somente deve-se usar para testes. Saiba o que está fazendo, não tente ser curioso, cuidado onde clica.

Use por sua conta e risco, não nos responsabilizamos por mau uso do recurso apresentado a seguir.

Não recomendo que faça acesso à rede TOR pelo windows, use uma máquina virtual com linux, caso queira, instale linux em seu computador.

Esteje atento aos avisos dados acima.

Não recomendo que use o TOR como seu navegador principal.

Realizando a conexão


Para você que está começando e quer saber como e por onde começar, venho aqui te mostrar.

TOR Browser


Primeiro, é necessário que baixe o TOR para que possa navegar pela deep web. Clique aqui e escolha como vai baixá-lo de acordo com o SO a ser rodado.

No Linux, extraia o arquivo baixado e verá uma pasta com nome "tor-browser-pt-br" ou algo parecido. Entre nela e clique em "Start TOR Browser".

No windows, execute o arquivo baixado e escolha um local para instalação.

Aguarde o carregamento e a conexão e depois abrirá uma janela dizendo que você está conectado corretamente.

Achando Páginas


Vou dar uma lista de buscadores da Deep Web, tente testá-los e ver qual o melhor para você (para usar, copie e cole os links no TOR).

- Duck Duck Go (também possui versão para surface)  - http://3g2upl4pq6kufc4m.onion/

- Deep Search - http://xycpusearchon2mc.onion/

- TOR Links - http://torlinkbgs6aabns.onion/

- TOR Dir - http://dppmfxaacucguzpc.onion/ (apesar de mais organizado que o anterior, é atualizado com pouca frequência)

O resto é com você, faça um bom uso.

Conclusão


Sem dúvida estamos falando de uma mega ferramenta, o TOR, pode ser controverso, mas como todas tem de ser bem utilizada (aos que não sabem, ele possibilitou e possibilita acesso à internet em diversos países como China, Cuba, Irã, Egito, entre outros, que possuem censura parcial ou total à web como conhecemos). Ele possibilita a navegação "anonima" tanto na Internet, quanto na Deep Web, e isso faz dele um diferencial.

Referência


https://www.torproject.org/ (em inglês)

Até a próxima pessoal.

"Conhecimento não é crime, crime é o que você faz com ele."
"Grandes poderes, trazem grandes oportunidades."

quinta-feira, 4 de junho de 2015

Muito comumente utilizado em nosso dia a dia, mesmo passando desapercebido, o servidor NTP (Network Time Protocol) prove através de seus algoritimos a hora certa em servidores pela rede, seja ela uma rede Intranet ou a própria Internet.

O órgão gestor da internet no brasil NIC.br, prove em um de seus projetos o serviço de NTP para a rede brasileira, serviço no qual é de graça e incentivado a faze-lo pelo próprio comitê.

                           

O uso da hora certa, não somente utilizado para fins óbvios de conhecer o tempo corrente, é muito importante para servidores (o que iremos nos limitar nesta postagem …) para manter em operação serviços como E-mail, Logs do Sistema, Segurança, Criptografia, Pacotes de Rede, Transações Web, Banco de dados e outros serviços críticos como transações bancárias e etc, que por sua vez teriam seus serviços comprometidos e ou alterados com uma simples erro, atraso ou adiantamento da hora.


Protocolo NTP

Como citado acima NTP (Network Time Protocol) ou Protocolo de Tempo para Redes, permite a sincronização do tempo em servidores ou máquinas em uma rede, buscando em uma estrutura confiável de outros servidores NTP para obter a hora certa.

Uma das questões muito interessante no algoritmo NTP é que ele é baseado na RFC 1305, referência no qual especifica várias regras e algoritmos para poder sincronizar os serviços de hora certa em uma rede. Tal algoritmo especifica questões técnicas para descrever o protocolo NTP.

Existe ainda o protocolo SNTP (Simple Network Time Protocol), que é uma implementação mais simples do protocolo NTP, não seguindo a risca a referência RFC 1305. Este protocolo por não implementar todas as referências e algoritmos especificados possui uma imprecisão se comparada ao protocolo NTP, imprecisão na order de alguns milisegundos o que é aceitavel pelo comitê gestor internacional SI. Aplicações como OpenNTP, ntpdate e o relógio do Window, são baseados neste protocolo.


Instalando o Servidor NTP

A instalação do NTP pode ser feito de duas formas, uma buscando o pacote de referência em um dos repositórios de sua distribuição Linux ou compilando diretamente os fontes para uma instalação manual. Em ambas as opções você obterá o mesmo resultado.

Quando falamos de Servidor NTP (ntpd no qual iremos utilizar) devemos ainda citar que ele é sim um servidor que prove as horas e ao mesmo tempo um cliente, pois ele também se referência em outros servidores NTP ou equipamentos para poder nortear a hora certa.

Em distribuições baseadas no Debian (Ubuntu) é possível efetuar a instalação através de seus repositórios com um simples comando:

sudo apt-get install ntp

Para distribuições baseadas no Red hat(Fedora, CentOS) utilize o comando abaixo:

yum -i ntp

Crie um arquivo no diretório etc “/etc/ntp.conf” com o seguinte comando:

touch /etc/ntp.conf

Agora basta inserir o conteúdo abaixo para o arquivo criado:


# "memoria" para o escorregamento de frequencia do micro
# pode ser necessario criar esse arquivo manualmente com
# o comando touch ntp.drift
driftfile /etc/ntp.drift


# estatisticas do ntp que permitem verificar o historico
# de funcionamento e gerar graficos
statsdir /var/log/ntpstats/
statistics loopstats peerstats clockstats
filegen loopstats file loopstats type day enable
filegen peerstats file peerstats type day enable
filegen clockstats file clockstats type day enable


# servidores publicos do projeto ntp.br
server a.st1.ntp.br iburst
server b.st1.ntp.br iburst
server c.st1.ntp.br iburst
server d.st1.ntp.br iburst


# configuracoes de restricao de acesso
restrict default kod notrap nomodify nopeer


restrict -6 default kod notrap nomodify nopeer

Na lista abaixo uma referência de endereços para ser utilizado no arquivo de configuração ntp.conf do serviço NTP expresso logo acima. O ideal é que seja usado no mínimo três referências de sincronismo NTP, sendo o ideal de quatro a sete referências.

- a.st1.ntp.br
- b.st1.ntp.br
- c.st1.ntp.br
- d.st1.ntp.br
- a.ntp.br
- b.ntp.br
- c.ntp.br
- gps.ntp.br
- pool.ntp.br (Para versões recentes do ntpd)

Crie também o arquivo ntp.drift no diretório “/etc/ntp.drift” como segue abaixo:

touch /etc/ntp.drift

Agora vamos acertar a hora do sistema com o comando abaixo, e voltar para o prompt:

ntpd -q -g

Agora para inicializar em modo daemon basta executar o comando:

ntpd

Importante

Também é possivel no site ntp.br utilizar banners funcionais de apresentação da hora certa e coloca-los em teu site ou blog como segue abaixo:

<iframe src="http://monitor.ntp.br/horacerta/banner.php" frameborder="0" scrolling="no" height="60" width="468" marginheight="0px" allowtransparency="true"></iframe>

Referências

NIC.br (Núcleo de Informação e Coordenação do Ponto BR)

CEPTRO.br (Centro de Estudos e Pesquisas em Tecnologia de Redes e Operações)

NTP.br (Network Time Protocol)

http://www.nacaolivre.com.br/

Postado originalente no Fórum da Brutal Security por Natan

quinta-feira, 21 de maio de 2015



No ano passado, veio à tona uma falha que afetava diversos roteadores, era uma coisa simples, mas que provavelmente ninguém havia pensado antes.

Atenção


Antes de qualquer coisa, lembre-se de que testes de penetração e invasão sem autorização são crime de acordo com a Lei "Carolina Diekman" (12.737/2012) e seus autores estão passíveis de reclusão, use o conhecimento com cautela. Recomendo o uso em um ambiente controlado (se possível) ou em sua rede doméstica para fins educacionais somente.

Após tomar conhecimento disso, vamos ao artigo.

Um login normal


Quando se acessa um roteador pela sua interface web, geralmente se faz pelo ip local, algo como:

192.168.1.1

Quando conectados a porta 80 (padrão de comunicação http) o roteador checa as credenciais de login (inexistentes agora obviamente) e redireciona para a página de login, que é algo como (varia de modelo para modelo):

192.168.1.1/login.php

Então o usuário digita suas credenciais e entra no sistema, lindo.

O perigo dentro de casa


Para que seu aparelho possa reconhecer as credenciais, as mesmas precisam estar num banco de dados ou em algum arquivo dentro do router, esse arquivo é o password.cgi (a extensão pode variar de modelo para modelo).

Até aqui nenhum problema, porém e se o arquivo estivesse na raiz do sistema e desprotegido de criptografia ou mesmo qualquer senha? E se ele fosse acessível de qualquer lugar do mundo pela internet? E se os dados de seu hd externo conectado na porta USB do roteador fossem roubados ou um vírus fosse instalado?

Já é de se imaginar o tamanho do problema. Pois bem como isso funciona? Vou falar no próximo tópico.

Finalmente, explorando a falha


Na rede local


Para verificar se seu roteador está vulnerável o teste é simples, abra um navegador e digite o IP de seu aparelho seguido de password.cgi, ficando assim:

192.168.1.1/password.cgi

Recomendo que teste outras extensões de arquivo:

password.txt
password.php
password.html
password.db

E teste também dentro de outras pastas

/cgi-bin/
/data/
/admin/
/login/

Um exemplo de um link de teste "completo" seria:

192.168.1.1/cgi-bin/password.cgi

Pois bem, se em algum teste uma página em branco ou de erro 404 aparecer, o roteador em questão não está vulnerável.

Caso estejam uma página com as duas palavras (usuario:senha) deve aparecer, assim:

admin:123456

Ou ainda:

admin
123456

Nesse caso, salve as credenciais e bom login.

Remotamente


O processo é bem parecido, porém aqui existem diferenças pequenas, uma delas é que será necessário usar o IP externo do roteador; que não haja um sistema de IPS/IDS/Firewall ativo pois o mesmo pode bloquear o acesso e/ou resposta da página a ser testada; e para achar a falha o "código" muda.

Sem mais delongas, vamos lá. Abra o navegador e entre com o IP externo do roteador e o código abaixo:

dnscfg.cgi?dnsPrimary=DNS1&dnsSecondary=DNS2&dnsDynamic=0&dnsRefresh=1

Ficando assim:

200.0.0.0/dnscfg.cgi?dnsPrimary=DNS1&dnsSecondary=DNS2&dnsDynamic=0&dnsRefresh=1

Caso esteja funcionando as credenciais surgirão na tela.

Usando o google


Por meio do código abaixo, pode-se encontrar possíveis falhas em roteadores pelo mundo:

inrul:"dnscfg.cgi?dnsPrimary=DNS1&dnsSecondary=DNS2&dnsDynamic=0&dnsRefresh=1"

O código acima (também conhecido como "dork") é um exemplo básico, use sua imaginação para adicionar mais filtros e achar resultados mais precisos.

Consertando a falha


Um jeito "fácil" de impedir o ataque externo é usando um IPS/IDS/Firewall devidamente configurado de modo a impedir conexões externas no sistema embarcado de seu roteador. Ou então usar as próprias configurações do roteador para impedir a conexão externa, desativando o login remoto.

A melhor saída é atualizar o firmware de seu roteador, porém nem todos os fabricantes liberaram atualizações que corrigissem essa falha, porém não custa verificar na página de suporte do mesmo.

Outro detalhe que às vezes é esquecido, é o de mudar as senhas e logins padrão do seu aparelho e evitar usar como usuário "admin", "administrador", "user" e outras palavras que fazem parte de logins padrão de roteadores, o mesmo serve para senhas, evite "123456", "654321", "senha", "password" e palavras que estão em dicionários pois isso facilita a ação de pessoas mal intencionadas.

Se quiser dar um "up" na sua segurança de rede wireless doméstica confira algumas dicas neste artigo e nesse outro artigo do nosso blog.

Referências


http://blog.inurl.com.br/2015/03/roteadores-vulneraveis-passwordcgi.html


Obrigado por nos visitar e volte sempre!

"Conhecimento não é crime, crime é o que você faz com ele."
Subscribe to RSS Feed Follow me on Twitter!